Gitleaks parcourt le code et l'ensemble de l'historique Git pour détecter les secrets exposés : clés d'API, jetons, mots de passe. Utilisé en pre-commit, il empêche la fuite avant même le commit ; en CI, il verrouille la chaîne de livraison. Léger et configurable, il complète idéalement une démarche de gestion des secrets.
Déploiement
Valeur ajoutée
Empêche la fuite de secrets dans le code.
Risques contre lesquels cette solution protège
-
Secrets commités par mégarde dans un dépôt
Suffit seule
KPI impacté
Nombre de secrets détectés et bloqués avant publication.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
CLI
CPU
1 vCPU
RAM
512 Mo
Préparation
-
Installer Gitleaks
⏱ 2 min
brew install gitleaks
Résultat
CLI disponible
-
Scanner le dépôt et son historique
⏱ 1–3 min
gitleaks detect --source . -v
Résultat
Secrets exposés listés
-
Activer le hook pre-commit
⏱ 10 min
gitleaks protect --staged
Résultat
Commit bloqué si un secret est détecté
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Poste développeur (pre-commit)
→
Dépôt Git
Bloque un commit contenant un secret avant qu'il ne parte
Pipeline CI
→
Historique du dépôt
Détecte les secrets déjà présents dans l'historique
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec